?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

인터넷에 노출 된 2억 2천만명 이상의 중국 구직자 세부 정보

 

11.jpg

 

지난 주까지 인터넷 상의 모든 사람이 인증 없이 접근할 수 있었던 2억 2천만 명 이상의 중국 시민의 기록이 담긴 방대한 데이터베이스를 온라인에서 발견했습니다.

발견된 854.8GB의 데이터베이스는 미국 서버 호스팅 회사의 MongoDB의 인스턴스에 저장되어 있었습니다.

이 데이터베이스는 이름과 생년월일, 전화번호, 이메일 주소, 결혼 여부, 운전면허증 정보 등 중국 출신 구직자에 대한 기록 20만2730건,434건이 포함되어 있습니다.

 

Hacken.io의 사이버 위험 연구 소장인 밥 디아첸코와 bug bounty platform 해켄프로프는 2주전 트위터에 포스팅된 직후 데이터베이스의 존재를 발견했습니다.

MongoDB 데이터가 오프라인으로 전환되기 전에 데이터에 접근했을지도 모르는 IP를 12개 보여 주었습니다.

 

자료의 출처는 아직 알려지지 않았지만 디아첸코는 누군가가 bj.58.com.과 같은 중국 기밀 사이트로부터 구직자들의 이력서를 수집하기 위해 "data-import"이라는 오래된 이력서 스크랩도구를 사용했을수도 있다고 믿고 있습니다.

 

디아첸코는 BJ.58.com 팀과 연락했지만, 이 팀은 유출된 데이터는 웹사이트에서 나온 것이 아니라 데이터를 수집하는 제3자로부터 유출되었을 수도 있다고 말했습니다.

BJ.58.com은 디아첸코에게 "우리의 데이터베이스를 샅샅이 뒤졌고 다른 모든 저장소들을 조사했는데, 데이터가 우리쪽에서 유출되지 않은 것으로 밝혀졌다"고 말했습니다.

 

 

출처 : https://thehackernews.com/2019/01/mongodb-chinese-database.html

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
370 회원가입 사이트 조회 및 탈퇴 신청, e프라이버시 클린서비스 file 2021.04.06 ezclean 199
369 확인 없이 파일 덮어쓰기 되는 Windows 10 1809 Zip 추출 버그 file 2018.10.23 ezclean 2061
368 해킹메일 file 2020.12.08 ezclean 145
367 한국인터넷진흥원 사칭 피싱 이메일 주의 권고 file 2021.05.13 ezclean 191
366 피싱예방 file 2020.12.07 ezclean 72
365 피싱사기에 좋은 소재, 임금인상 이메일 file 2019.11.05 ezclean 245
364 피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃 file 2021.08.24 ezclean 86
363 폭탄 위협 이메일을 보낸 십대 사춘기 file 2018.09.06 ezclean 114
362 포티넷 웹 방화벽(FortiWeb) 취약점 보안 업데이트 권고 file 2021.01.12 ezclean 106
361 패치되지 않은 WinRAR 버그 공격 file 2019.03.16 ezclean 210
360 패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요. file 2018.09.13 ezclean 260
359 트위터에 게시된 Memes에서 명령 실행하는 악성코드 발견 file 2018.12.19 ezclean 185
358 크롬(Chrome) 알림을 통해 악성 웹사이트로 유도하는 안드로이드 악성코드 증가 file 2019.06.17 ezclean 1100
357 쿠팡 배달 문자 스미싱 주의 file 2021.03.30 ezclean 767
356 콘텐츠(구글 등) 결제 피해 예방을 위한 사용자 주의사항 권고 file 2021.02.08 ezclean 101
355 코로나19 여분 백신 예약 안내 사칭 피싱 문자 주의 권고 file 2021.07.09 ezclean 179
354 코로나19 국민지원금 사칭 스미싱 문자 주의 file 2021.09.06 ezclean 149
353 카카오페이 사칭 피싱 주의 권고 file 2021.09.02 ezclean 79
352 카카오톡 고객센터를 사칭하는 피싱 메일을 조심하세요. file 2021.10.01 ezclean 188
351 출처불명의 동영상을 재생하기만 해도 Android 휴대폰이 해킹 당할 수 있다. CVE-2019-2107 file 2019.07.26 ezclean 317
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login